Plano de Continuidade e Recuperação
Continuidade do negócio e recuperação de desastre num documento só, na escala real da empresa — com prazos que vêm do que se pratica, não do que soa bem.
Versão 1.0 — em vigor desde 1º de setembro de 2026.
1. As cópias de segurança
- Cópia diária da base de dados, retida por 90 dias, com acesso restrito.
- A restauração é exercitada rotineiramente — restaurar cópia de segurança faz parte do fluxo normal de trabalho da equipe, e não de um procedimento de gaveta testado uma vez por ano.
- Todo o código-fonte é versionado fora do ambiente de produção, e os sistemas são reconstruíveis a partir dele por procedimento documentado.
2. A recuperação de desastre
A perda do ambiente é tratada por reconstrução documentada, passo a passo: provisionar o servidor, restaurar a última cópia da base, publicar os sistemas a partir do código versionado — a estrutura do banco é atualizada automaticamente pela própria aplicação ao subir — e reemitir os certificados, cuja renovação é automática também em operação normal.
3. Os prazos, declarados
| Métrica | Compromisso |
|---|---|
| Perda máxima de dados (RPO) | até 24 horas — o que entrou depois da última cópia diária |
| Tempo de reconstrução (RTO) | até um dia útil |
Esses números vêm do desenho real do ambiente. Preferimos prazos honestos a promessas de alta disponibilidade que não praticamos — quem depende dos nossos sistemas merece planejar com o número verdadeiro.
4. Durante uma indisponibilidade
Quem comunica é a direção, pelos canais de contato da empresa. Indisponibilidade com suspeita de causa maliciosa muda de trilho: vale o Plano de Resposta a Incidentes.
Versão 1.0 — 1º de setembro de 2026.